Android Hook 机制之简单实战,kotlin编程实战

  • 第一步:获取 ListenerInfo 对象

从 View 的源代码,我们可以知道我们可以通过 getListenerInfo 方法获取,于是,我们利用反射得到 ListenerInfo 对象

  • 第二步:获取原始的 OnClickListener事件方法

从上面的分析,我们知道 OnClickListener 事件被保存在 ListenerInfo 里面,同理我们利用反射获取

  • 第三步:偷梁换柱,用 Hook代理类 替换原始的 OnClickListener

public static void hookOnClickListener(View view) throws Exception {

// 第一步:反射得到 ListenerInfo 对象

Method getListenerInfo = View.class.getDeclaredMethod(“getListenerInfo”);

getListenerInfo.setAccessible(true);

Object listenerInfo = getListenerInfo.invoke(view);

// 第二步:得到原始的 OnClickListener事件方法

Class<?> listenerInfoClz = Class.forName(“android.view.View$ListenerInfo”);

Field mOnClickListener = listenerInfoClz.getDeclaredField(“mOnClickListener”);

mOnClickListener.setAccessible(true);

View.OnClickListener originOnClickListener = (View.OnClickListener) mOnClickListener.get(listenerInfo);

// 第三步:用 Hook代理类 替换原始的 OnClickListener

View.OnClickListener hookedOnClickListener = new HookedClickListenerProxy(originOnClickListener);

mOnClickListener.set(listenerInfo, hookedOnClickListener);

}

public class HookedClickListenerProxy implements View.OnClickListener {

private View.OnClickListener origin;

public HookedClickListenerProxy(View.OnClickListener origin) {

this.origin = origin;

}

@Override

public void onClick(View v) {

Toast.makeText(v.getContext(), “Hook Click Listener”, Toast.LENGTH_SHORT).show();

if (origin != null) {

origin.onClick(v);

}

}

}

执行以下代码,将会看到当我们点击该按钮的时候,会弹出 toast “Hook Click Listener”

mBtn1 = (Button) findViewById(R.id.btn_1);

mBtn1.setOnClickListener(this);

try {

HookHelper.hookOnClickListener(mBtn1);

} catch (Exception e) {

e.printStackTrace();

}

简单案例二: HooK Notification

发送消息到通知栏的核心代码如下:

NotificationManager notificationManager = (NotificationManager) context.getSystemService(Context.NOTIFICATION_SERVICE);

notificationManager.notify(id, builder.build());

跟踪 notify 方法发现最终会调用到 notifyAsUser 方法

public void notify(String tag, int id, Notification notification)

{

notifyAsUser(tag, id, notification, new UserHandle(UserHandle.myUserId()));

}

而在 notifyAsUser 方法中,我们惊喜地发现 service 是一个单例,因此,我们可以想方法 hook 住这个 service,而 notifyAsUser 最终会调用到 service 的 enqueueNotificationWithTag 方法。因此 hook 住 service

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值